Kitleye göre
Küçük ve orta ölçekli işletmelerKurumsal
Bilgi TeknolojileriMüşteri DeneyimiSatış ve GelirTesislerPazarlama ve Etkinlikler
macOS Zoom ve RingCentral istemcilerindeki bir güvenlik açığı, uzaktan, kimliği doğrulanmamış bir saldırganın bir kullanıcıyı video kamera etkinken bir video görüşmesine katılmaya zorlamasına izin verebilir.
Güvenlik açığı, 19421 numaralı bağlantı noktasında çalışan yerel Zoom Web sunucusuyla hangi sistemlerin iletişim kurabileceğini kontrol etmek için yetersiz yetkilendirme kontrollerinden kaynaklanmaktadır. Bir saldırgan, Zoom istemcisinin saldırgan tarafından ayarlanan bir toplantıya otomatik olarak katılmasına neden olan kötü amaçlı bir web sitesi oluşturarak bu güvenlik açığından yararlanabilir.
Zoom, 14 Temmuz 2019'da yayınlanan 4.4.5 İstemci sürümünde bir toplantıya katılmadan önce kullanıcıya sunulan yeni bir Video Önizleme iletişim kutusunu uygulamaya koydu. Bu iletişim kutusu, kullanıcının toplantıya video etkin olarak veya olmadan katılmasını sağlar ve kullanıcının video için istediği varsayılan davranışı ayarlamasını gerektirir. Zoom, müşterilerini https://zoom.us/tr/download adresinde bulunan en son Zoom Client sürümünü yüklemeye çağırıyor.
Jonathan Leitschuh tarafından geliştirildi.
| Revision | Tarih | Açıklama |
|---|---|---|
| 1.0 | 07/09/2019 | İlk Yayın |